X.Org arendajad vabastasid xorg-server 21.1.23 ja XWayland 24.1.12, sulgedes samal ajal ĂŒheksa haavatavust X.Org X Serveris ja XWaylandis. Parandused avaldati 2. juunil 2026; ametlikus X.Org kataloogis on juba saadaval lĂ€htekoodiarhiiv xorg-server-21.1.23 ja xwayland-24.1.12.
Probleemid mĂ”jutavad nii klassikalist X.Org Serverit kui ka XWaylandi â komponenti, mille kaudu X11 rakendused töötavad Waylandi seansi sees. SeetĂ”ttu on uuendus oluline mitte ainult tĂ€isfunktsionaalsete X11 seansside kasutajatele, vaid ka neile, kes on juba ĂŒle lĂ€inud Waylandile, kuid jĂ€tkavad vanade X11 rakenduste ja mĂ€ngude kĂ€itamist.
CVE-d ei olnud sel hetkel veel mÀÀratud, seega on haavatavuste teadetes toodud need ZDI-CAN identifikaatorite ja probleemide kirjeldustega. Kaheksa viga edastas anonĂŒĂŒmne uurija TrendAI Zero Day Initiative'i kaudu, veel ĂŒhe avastas arendaja Red Hatâist ja pikaajaline X.Org osaleja Peter Hatterer.
Mis on parandatud
StiilinuputĂ€ide ĂŒlekĂŒllus font alias'i töötlemise ajal.
Viga tekkis X serveri ja libXfont2 piirangute mittevastavuse tÔttu: server eraldati 256 baitine puhversalend, samas kui alias sihtnime pikkus vÔis ulatuda 1024 baitini. Eriti valmistatud font alias, mille pikkus oli vahemikus 257 kuni 1023 baiti, vÔis pÔhjustada kirjutamist puhversalendi piiridest vÀlja.Use-after-free XSYNC miSyncDestroyFence() funktsioonis.
Kliendil vĂ”is olla vĂ”imalus luua mitmeid fence-trigger'eid, oodata nende aktiveerimist ja siis teise ĂŒhenduse kaudu fence hĂ€vitada. See viis juba vabastatud mĂ€lu juurde pÀÀsemiseni ja potensiaalselt vabastatud funktsiooni nĂ€idiku kutse juurde.Stack overflow'd XKB klahvitĂŒĂŒpides.
NuputĂŒĂŒpide kontrollimisfunktsioonis CheckKeyTypes() ei rakendatud piisavalt piiranguid mittestandardsete klahvitĂŒĂŒpide kohta XkbMaxShiftLeveli jĂ€rgi. Selle tulemusena vĂ”is klient mÀÀrata liiga palju vahetustaset ja provotseerida mitmeid virna ĂŒlevoolusid. Eristatud on ka, et probleem on seotud varasema haavatavuse mittetĂ€ieliku parandamisega CVE-2025-26597.Stack overflow XKB SetMap Request'i korral.
Funktsioonis _XkbSetMapChecks() kasutati fikseeritud massiivi mapWidths[256], indekseeritud nuputĂŒĂŒbi numbri jĂ€rgi. Kontrollitud kliendi nihke korral vĂ”is abifunktsioon kirjutada andmed selle massiivi piiridest vĂ€lja.Use-after-free XSYNC FreeCounter() funktsioonis.
Haavatavus ilmnes mitme SyncCounter'i töös: ĂŒks klient vĂ”is oodata, et kĂ€ivitatakse kĂ€ivitajad, samas kui teine ĂŒhendus suutis vabastatud mĂ€lu juurde pÀÀseda vastavate loendurite hĂ€vitamise kaudu.Use-after-free XSYNC SyncChangeCounter() puhul.
Sarnane stsenaarium hĂ”lmas loendurite muutmist: mitme ĂŒhenduse samaaegse töö puhul vĂ”is klient pÀÀseda varem vabastatud SyncCounter'ile, kui selle olek oli muutumisel.MĂ€lu lugemine ja kirjutamine GLX ChangeDrawableAttributes'i piirest vĂ€lja.
Funktsioonis __glXDisp_ChangeDrawableAttributes() oli vale pÀringu suuruse kontroll. See vÔimaldas lugeda vÔi kirjutada kliendi kontrolli all olevaid byte'e pÀringu puust vÀlja. Lugemine vÔis pÔhjustada teavet lekkimise, kirjutamine aga pÔhjustas krahhi serverilt, ning X serveri kÀitamine root'il avas teoreetiliselt teed privileegide tÔstmiseks.Use-after-free ja teabe lekkimine CreateSaverWindow'is.
Klient vÔis muuta akna atribuute ja sundida ekraanisÀÀstjat aktiveeruma, pÀrast mida pöördus server juba vabastatud andmete poole. Teates kirjeldati seda stsenaariumina, mis vÔib viia teabe lekkimiseni.Heap'i piirest kirjutamine DRI2 DRIGetBuffers / DRIGetBuffersWithFormat'is.
Viga tekkis mitme DRI2BufferBackLeft'i ja ĂŒhe DRI2BufferFrontLeft'i pĂ€ringuga. TĂŒĂŒbi pĂ€ring vĂ”is viia mĂ€lu allokatsiooni piirest pĂ”himĂ”tteliselt kirjutamiseni. See on ainus probleem ĂŒheksast, mis ei ilmunud TrendAI ZDI kaudu, vaid Peter Huttereri kaudu.
Selles vĂ€ljaandes ei teatatud erakorralistest uutest vĂ”imalustest: 21.1.23 ja 24.1.12 - eelkĂ”ige turvaparanduste vĂ€ljalasked. Kasutajatele ja levitavatele distrokile soovitatakse uuendada mĂ”lemat paketti: xorg-server klassikalise X11 jaoks ja xwayland X11 rakenduste ĂŒhilduvuse jaoks Waylandi sessioonides.
Allikas: linux.org.ru
